Nas duas vc intercepta o request do usuário para verificar se ele já está logado.
aaraujo
maresp,
o q seriam esses realms do tomcat???
valeu…
maresp
Os realms são as maneiras que o tomcat oferece para vc controlar o acesso à sua aplicação.
:arrow: MemoryRealm - usuários, senhas e permissões se encontram em um arquivo xml (de uma olhada no arquivo TOMCAT_HOME/conf/tomcat-users.xml)
:arrow: JDBC ou DataSourceRealm - usuários, senhas e permissões estão em um banco de dados.
:arrow: JNDIRealm - usuários, senhas e permissões estão numa base LDAP.
Os privilégios que o usuário deve possuir para acessar os recursos do sistema são configurados no seu web.xml.
Dá uma olhada tb em: http://java.sun.com/webservices/docs/1.2/tutorial/doc/Security3.html
Também tem autenticação via JAAS… essa eu fico devendo.